top of page
blog_zahlavi_pozadi_00.jpg

Blog

AI agenti ve Workspace nově komunikují i mimo firmu: Jak nastavit bezpečnost

  • Obrázek autora: Přemysl Brýl
    Přemysl Brýl
  • před 2 dny
  • Minut čtení: 3
Srpnová aktualizace Workspace Studio rozšiřuje možnosti automatizace o přímou spolupráci napříč uživateli (cross-user collaboration). Automatizační toky (flows) tak už nemusí jen připravovat koncepty do schránky autora, ale dokážou samostatně odesílat zprávy a sdílet data s dalšími lidmi – včetně kontaktů mimo vaši organizaci.

V praxi to znamená, že agent může samostatně odesílat zprávy zákazníkům, zakládat schůzky v Kalendáři, zapisovat data do sdílených tabulek a reprezentovat vaši firmu navenek.


Google spolu s touto novinkou zavedl také nová bezpečnostní pravidla. Níže najdete přehled technických změn, tabulku podporovaných akcí a doporučení, jak by měli administrátoři postupovat.


Bezpečná komunikace AI agentů s vnějším světem.

Jaké akce mohou agenti nově provádět


Nové možnosti spolupráce se týkají klíčových aplikací Google Workspace. Následující tabulka přehledně ukazuje, jaké konkrétní akce mohou agenti provádět samostatně:


Aplikace

Podporované automatizované akce (kroky toku)

Gmail

• Odeslání e-mailu interním i externím příjemcům


• Přeposlání e-mailu interním i externím příjemcům

Google Chat

• Odeslání přímé zprávy interním i externím uživatelům


• Publikování příspěvku do sdíleného prostoru (Space)

Google Kalendář

• Vytvoření schůzky s interními i externími účastníky


• Přidání hostů do existující události

Google Dokumenty

• Vytvoření sdíleného dokumentu


• Úprava existujícího sdíleného dokumentu

Google Tabulky

• Přidání nového řádku do sdílené tabulky

• Úprava řádků ve sdílené tabulce


• Vymazání řádků ve sdílené tabulce

Google Disk

• Automatické uložení příloh e-mailu na Disk


• Vytvoření sdílené složky


Jak funguje identita a oprávnění agentů


Toky běží pod identitou uživatele, který je vytvořil, a využívají standardní delegování oprávnění OAuth scopes. Agent proto nikdy nemá neomezený přístup k celému účtu. Řídí se principem nejnižších privilegií (oficiální detaily updatu) a získá pouze ta oprávnění, která jsou nezbytná pro splnění konkrétního úkolu – například gmail.send pro odeslání zprávy nebo spreadsheets pro zápis dat. Veškerou činnost agenta i rozsah využívaných oprávnění lze centrálně auditovat.


4 kontrolní mechanismy pro správce


1. Omezení rozsahu oprávnění (OAuth Scopes)


Zabezpečení uplatňuje princip nejnižších privilegií skrze OAuth rozsahy namísto samostatných systémových rolí. Agent získává přístup pouze k datům a službám, které bezprostředně vyžaduje pro konkrétní krok. Více o řízení přístupu k datům najdete v dokumentaci.


2. Schvalování kroků člověkem


U externích toků můžete v nastavení vynutit funkci Approvals. Pokud chce agent odeslat data mimo doménu, systém akci pozastaví a vyžádá si potvrzení koncovým uživatelem.


💡 Tip z praxe: U každého nového agenta s externím dosahem doporučujeme zapnout schvalování na prvních 14 dní. V reálném provozu si bezpečně ověříte, jak se agent chová.


3. Vrstvená ochrana dat (DLP)


DLP pravidla nehlídají jen e-maily a Disk, ale i samotné agenty:


  • Gemini DLP: Kontroluje, co AI smí číst (obsah souborů a štítky na Disku).

  • DLP for Studio: Kontroluje, zda tok může proběhnout a kam data směřují (kontroluje zdrojová data a cílovou viditelnost výstupu). Dokáže běh agenta preventivně zablokovat.


4. Protokoly nouzového zastavení a limity


Provozní limity ve Workspace Studio slouží k ochraně před přetížením infrastruktury, nikoli jako bezpečnostní záruka. Pro okamžitý zásah definuje dokumentace tři úrovně havarijních brzd:


  • Pozastavení toku (Pause data access): Nejrychlejší zásah. Uživatel ve Studiu nebo administrátor v konzoli (Agent access management) může toku okamžitě zablokovat přístup k datům, což zastaví probíhající i budoucí běhy.

  • Zásah přes Security Investigation Tool (SIT): Veškerá činnost zanechává auditní stopu. Administrátor může v SIT vyhledat podezřelou aktivitu a přímo odebrat agentovi oprávnění.

  • Karanténa přes organizační jednotku (Disabled-AI OU): Okamžitý přesun uživatele do vyhrazené organizační jednotky (OU) s vypnutým Workspace Studiem. Tento krok deaktivuje všechny toky běžící pod identitou daného uživatele.


Co ošetřit v administraci


Doporučený postup pro administrátory:


  • Revize starších agentů: Nová pravidla platí automaticky pro toky vytvořené od srpna 2026. Starší toky běží v původním režimu – zkontrolujte je a aplikujte bezpečnostní omezení ručně.

  • Zapnutí Approvals: Vynuťte schvalování pro externí komunikaci (Admin konzole -> Aplikace -> Workspace Studio -> Approvals).

  • Vytvoření krizové OU: Připravte si organizační jednotku s vypnutým Studiem pro případné rychlé pozastavení účtů.

  • Proaktivní monitoring: V sekci Rules -> Activity rule nastavte upozornění (např. spuštění toku > 100/hod) pro včasné odhalení zacyklených toků.


Kdy se obrátit na AppSatori


Pokud potřebujete nastavit bezpečné mantinely pro agenty nebo zkonzultovat architekturu nasazení Gemini ve Workspace, napište nám. Pomůžeme vám s auditem stávajících toků i konfigurací DLP pravidel.


 
 
bottom of page